当前位置: 银河线上娱乐场>彩票图标 >娱乐开彩金送98元 - Linux Beep曝提权漏洞,黑客可窥探用户敏感文件
娱乐开彩金送98元 - Linux Beep曝提权漏洞,黑客可窥探用户敏感文件

娱乐开彩金送98元 - Linux Beep曝提权漏洞,黑客可窥探用户敏感文件

2020-01-11 13:51:45      来源:匿名

娱乐开彩金送98元 - Linux Beep曝提权漏洞,黑客可窥探用户敏感文件

娱乐开彩金送98元,beep:

曾被linux 开发人员广泛使用的一种小型开源实用程序,它可以通过计算机的内置扬声器发出嘟嘟声,它允许用户通过命令行选项来控制音量的高低、持续时间和重复次数。

本文源自e安全

安全研究人员发现,beep 软件包中存在竞态条件,允许攻击者提权,获取 root 权限,但不允许攻击者远程入侵 linux 系统,由于 cve-2018-0492 是一个提权漏洞,能完全访问系统,可让攻击者利用被感染的用户账号进行深度入侵,引发严重的后果。

该漏洞的 poc 代码已发布在网上。同时,一个名为“holy beep”网站专门收集这个漏洞的信息。

debian 和 ubuntu 预装的 beep 软件包已得到修复,但最初的 beep 库并未修复。看起来,beep 是一个被抛弃的项目,过去几年没有任何活动。包括beep 1.3.4在内的所有beep版本均受到影响。

注:本文由e安全编译报道,转载请注明原文地址

拉斯维加斯网上赌场